Что показало исследование
Positive Technologies проанализировала актуальную статистику кибератак на российский бизнес и пришла к выводу: документы Microsoft Office — Word и Excel — стали одним из главных каналов доставки вредоносного ПО в компьютеры компаний. На них приходится 26% всех случаев доставки вредоносного кода, а ещё 8% детектирований связаны с потенциально опасными легитимными утилитами, которые злоумышленники используют в своих целях.
Офисные документы как инструмент атаки
По данным исследования, обычный файл Word или Excel в руках злоумышленника перестаёт быть просто «контейнером» для вредоносного кода. Эксперты Positive Technologies отмечают, что документ становится полноценным ИТ-инструментом — с его помощью код не только доставляется на компьютер жертвы, но и запускается, и закрепляется в системе.
Простыми словами: пользователь открывает знакомый файл — например, «акт сверки» или «счёт на оплату» — а внутри него спрятан макрос или скрипт, который выполняет вредоносные действия без ведома сотрудника.
Масштаб проблемы за первое полугодие 2026 года
- Вредоносное ПО использовалось в 65% успешных кибератак
- Трояны составили около половины всех обнаруженных вредоносных программ
- Программы для кражи данных — порядка четверти детектирований, причём 85% из них охотятся именно за учётными данными
- На шифровальщики (ransomware) пришлось около 4% обнаруженного вредоносного ПО
Фишинг стал успешнее
Отдельная тревожная тенденция — рост эффективности фишинговых рассылок. В 2026 году доля успешных атак через фишинговые письма выросла до 43% против 40% годом ранее, а компрометация учётных данных сотрудников фиксировалась в 11,3% случаев. Это означает, что даже базовая киберграмотность сотрудников остаётся слабым местом корпоративной защиты, несмотря на годы разговоров о цифровой гигиене.
Почему это важно для бизнеса
Офисные документы — идеальный вектор атаки именно потому, что компании физически не могут запретить сотрудникам открывать вложения: это часть повседневной работы с контрагентами, бухгалтерией и клиентами. В отличие от исполняемых файлов, которые современные антивирусы блокируют почти автоматически, документ с макросом легко маскируется под обычную деловую переписку и реже вызывает подозрение у получателя.
Эксперты Positive Technologies подчёркивают: защититься от таких атак можно только сочетанием технических средств (песочницы, анализ вложений), обучения сотрудников и контроля за использованием офисных приложений и внешних файлов.
Место Positive Technologies на рынке ИБ
Positive Technologies — один из крупнейших российских разработчиков решений для кибербезопасности, известный продуктами класса SIEM, NAD, Sandbox и сервисами анализа защищённости. Компания регулярно публикует исследования об актуальных угрозах, которые становятся ориентиром для служб информационной безопасности российских компаний.
Итог: Данные Positive Technologies показывают, что классические офисные форматы — Word и Excel — остаются одним из самых недооценённых рисков корпоративной безопасности. Рост эффективности фишинга на фоне этого делает человеческий фактор не менее важным направлением защиты, чем технические средства.
Читайте также:
- Каждая третья кибератака на российские компании начинается со взлома подрядчика
- BI.ZONE зафиксировала атаки кластера Feral Wolf на российские компании через уязвимости корпоративного ПО
МОНТ является дистрибьютором решений Positive Technologies и может помочь с пилотным проектом, демонстрацией продуктов или консультацией по их приобретению.